10. maj 2022 – KB5013999 (samo varnostna posodobitev)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESUDatum izdaje:
10. 05. 2022
Različico:
Samo varnostna posodobitev
Povzetek
Preberite več o tej varnostni posodobitvi, vključno z izboljšavami, znanimi težavami in tem, kako pridobite posodobitev.
POMEMBNO Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 in Windows Embedded POS Ready 7 so dosegli konec osnovne podpore in so zdaj v razširjeni podpori za varnostne posodobitve (ESU). Windows Thin PC je dosegel konec osnovne podpore; vendar podpora ESU ni na voljo.
Od julija 2020 za ta operacijski sistem ne bo več izbirnih izdaj, ki niso varnostne (znane kot izdaje »C«). Operacijski sistemi v razširjeni podpori imajo le zbirne mesečne varnostne posodobitve (znane kot »B« ali »Posodobi torek izdaja«).
Preverite, ali ste namestili zahtevane posodobitve, v razdelku Kako pridobiti to posodobitev, preden namestite to posodobitev.
Stranke, ki so kupile razširjeno varnostno posodobitev (ESU) za različice tega operacijskega sistema na mestu uporabe, morajo upoštevati postopke v posodobitvi KB4522133, da lahko še naprej prejemajo varnostne posodobitve, ko se razširjena podpora 14. januarja 2020 konča. Če želite več informacij o ESU-jih in tem, katere izdaje so podprte, glejte posodobitev KB4497181.
Ker je ESU na voljo kot ločena inventarna številka za vsako leto, v katerem so na voljo (2020, 2021 in 2022) – in ker je ESU mogoče kupiti le v določenih 12-mesečnih obdobjih – morate ločeno kupiti tretje leto pokritosti ESU in v vsaki napravi aktivirati nov ključ, da bodo vaše naprave še naprej prejemali varnostne posodobitve v letu 2022.
Če vaša organizacija ni kupila tretjega leta kritja ESU, morate kupiti 1. leto, 2. leto in 3. leto esu za veljavne naprave s servisnim paketom WINDOWS 7 SP1 ali Windows Server 2008 R2 SP1, preden namestite in aktivirate ključe MAK za 3. leto za prejemanje posodobitev. Navodila za namestitev, aktivacijo in uvedbo ESU-ji so enaka za kritje prvega, drugega in tretjega leta. Če želite več informacij, glejte Pridobivanje razširjenih varnostnih posodobitev za upravičene naprave Windows za postopek količinskega licenciranja in Nakup Windows 7 ESU-Cloud Solution Provider za postopek CSP. Za vdelane naprave se obrnite na proizvajalca strojne opreme (OEM).
Če želite več informacij, glejte spletni dnevnik ESU.
Informacije o različnih vrstah posodobitev sistema Windows, kot so kritične, varnostne posodobitve, gonilniki, servisni paketi itd., najdete v tem članku.
Če si želite ogledati druge opombe in sporočila za Windows 7 s servisnim paketom SP1 in Windows Server 2008 R2 s servisnim paketom SP1, glejte to domačo stran zgodovine posodobitev.
Izboljšave
Ta samo varnostna posodobitev vključuje nove izboljšave za te težave:
-
Koda središča za porazdelitev ključa (KDC) nepravilno vrne sporočilo o napaki, KDC_ERR_TGT_REVOKED zaustavitvi krmilnika domene.
-
Primarni krmilnik domene (PDC) za korensko domeno nepravilno zabeleži opozorilo in dogodke napake v sistemskem dnevniku, ko poskušate optično prebrati zaupanja, ki so samo odhodna.
Če želite več informacij o odpravljenih varnostnih ranljivostih, glejte novo spletno mesto Vodnika za varnostne posodobitve in Varnostne posodobitve iz maja 2022.
Znane težave v tej posodobitvi
Simptom |
Naslednji korak |
Ko namestite to posodobitev in znova zaženete napravo, se lahko prikaže napaka »Prišlo je do napake pri konfiguriranju posodobitev sistema Windows. Povrnitev sprememb. Ne izklopite računalnika«, posodobitev pa je lahko prikazana kot Ni uspelo v Zgodovini posodobitev. |
To se pričakuje v naslednjih okoliščinah:
|
Nekateri postopki, kot je preimenovanje, ki jih izvedete v datotekah ali mapah, ki so na nosilcu v skupni rabi v gruči (CSV), morda ne uspejo in prikaže se napaka »STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)«. Do tega pride, ko izvedete operacijo na lastniškem vozlišču CSV v procesu, ki nima skrbniške pravice. |
Naredite nekaj od tega:
Microsoft pripravlja rešitev in bo zagotovil posodobitev v prihodnji izdaji. |
Po namestitvi te posodobitve v strežnike s servisnim paketom SP1 za Windows Server 2008 R2, ki se uporabljajo kot krmilniki domene, lahko v strežniku ali odjemalcu pride do napak pri preverjanju pristnosti za storitve, kot so strežnik NPS,Storitev usmerjanja in oddaljenega dostopa (RRAS),Radius, EAP (Extensible Authentication Protocol) in Protected Extensible Authentication Protocol (PEAP). Ta težava vpliva na to, kako krmilnik domene upravlja preslikavo potrdil v račune računalnika. Ta težava vpliva le na strežnike, ki se uporabljajo kot krmilniki domene in posredniški strežniki aplikacij, ki preverjajo pristnost krmilnikov domene; ne vpliva na odjemalske Windows naprave. |
Namestite posodobitev KB5014987 v strežnike Windows Server 2008 R2 s servisnim paketom SP1, ki se uporabljajo kot krmilniki domene in strežniki posrednih aplikacij, ki preverijo pristnost krmilnikov domene. |
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
POMEMBNO Stranke, ki so kupile razširjeno varnostno posodobitev (ESU) za različice teh operacijskih sistemov na mestu uporabe, morajo upoštevati postopke v posodobitvi KB4522133, da lahko še naprej prejemajo varnostne posodobitve. Razširjena podpora se je končala na naslednji način:
-
Za Windows 7 s servisnim paketom SP1 in Windows Server 2008 R2 s servisnim paketom SP1 se je razširjena podpora končala 14. januarja 2020.
-
Za Windows Embedded Standard 7 se je razširjena podpora končala 13. oktobra 2020.
-
Za Windows Embedded POS Ready 7 se je razširjena podpora končala 12. oktobra 2021.
-
Za Windows Thin PC se je razširjena podpora končala 12. oktobra 2021. Upoštevajte, da podpora ESU ni na voljo za Windows Thin PC.
Če želite več informacij o ESU-jih in tem, katere izdaje so podprte, glejte posodobitev KB4497181.
Opomba Za Windows Embedded Standard 7 mora biti za pridobivanje posodobitev iz storitev Windows Update ali Windows Server Update Services omogočena storitev Windows Management Instrumentation (WMI).
Predpogoj:
Pred namestitvijo najnovejšega paketa posodobitev morate namestiti spodaj naštete posodobitve in ponovno zagnati napravo. Namestitev teh posodobitev izboljša zanesljivost postopka posodobitve in zmanjša morebitne težave med namestitvijo paketa posodobitev in namestitvijo Microsoftovih varnostnih popravkov.
-
Posodobitev servisnega sklada (SSU) z dne 12. marca 2019 (KB4490628). Če želite pridobiti samostojni paket za to posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update. Ta posodobitev je potrebna za namestitev posodobitev, ki so podpisane le s SHA-2.
-
Najnovejša posodobitev SHA-2 (KB4474419) je bila izdana 10. septembra 2019. Če uporabljate storitev Windows Update, boste samodejno prejeli najnovejšo posodobitev SHA-2. Ta posodobitev je potrebna za namestitev posodobitev, ki so podpisane le s SHA-2. Če želite več informacij o posodobitvah SHA-2, glejte Zahteva podpore za podpisovanje kode SHA-2 2019 za Windows in WSUS.
-
Če želite pridobiti to varnostno posodobitev, morate znova namestiti »paket za pripravo licenciranja razširjenih varnostnih posodobitev (ESU)« (KB4538483) ali »Posodobitev paketa za pripravo licenciranja razširjenih varnostnih posodobitev (ESU)« (KB4575903), tudi če ste predhodno namestili ključ ESU. Paket za pripravo licenciranja ESU bo na voljo v storitvi WSUS. Če želite pridobiti samostojni paket za paket za pripravo licenciranja ESU, ga poiščite na spletnem mestu Katalog Microsoft Update.
Po namestitvi zgornjih elementov Microsoft priporoča, da namestite najnovejšo posodobitev servisnega paketa (SSU) (KB5011649). Če uporabljate storitev Windows Update, bo najnovejša posodobitev SSU za vašo napravo na voljo samodejno. Če želite pridobiti samostojni paket z najnovejšo posodobitvijo SSU, ga poiščite na spletnem mestu Katalog Microsoft Update. Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
OPOMNIK Če uporabljate samo varnostne posodobitve, boste morali namestiti tudi vse prejšnje samo varnostne posodobitve in najnovejšo zbirno posodobitev za Internet Explorer (KB5011486).
Namestitev te posodobitve
Kanal izdaje |
Na voljo |
Naslednji korak |
Windows Update in Microsoft Update |
Ne |
Spodaj si oglejte druge možnosti. |
Katalog Microsoft Update |
Da |
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update. |
Windows Server Update Services (WSUS) |
Da |
Ta posodobitev se bo samodejno sinhronizirala s storitvijo WSUS, če izdelke in klasifikacije konfigurirate, kot je navedeno spodaj: Izdelek: Windows 7 s servisnim paketom SP1, Windows Server 2008 R2 s servisnim paketom SP1, Windows Embedded Standard 7 s servisnim paketom SP1, Windows Embedded POSReady 7 Klasifikacija: varnostne posodobitve |
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za posodobitev 5013999.
Sklici
Če želite več informacij o varnostnih posodobitvah, izdanih 10. maja 2022, glejte Informacije o uvajanju varnostnih posodobitev: 10. maj 2022 (KB5014317).